A început producția de cipuri pe baza platformei deschise OpenTitan

Compania Google, după șase ani de lucru la proiect, a anunțat începutul producției unui cip bazat pe platforma deschisă OpenTitan. Cipul este fabricat de Nuvoton și este marcat ca prima implementare OpenTitan, pregătită pentru utilizarea în proiecte active. În prezent, a fost lansată o serie de teste, iar începerea producției în masă este programată pentru primăvara acestui an.

OpenTitan reprezintă o platformă pentru crearea componentelor hardware de încredere (RoT, Root of Trust), utilizate acolo unde este necesară garantarea integrității componentelor hardware și software ale sistemului. De exemplu, pentru a asigura că părțile critice ale sistemului nu au fost înlocuite și se bazează pe cod validat și autorizat de producător. Proiectul oferă un cadru gata, testat și de încredere, care permite sporirea încrederii în soluțiile create și reducerea costurilor în dezvoltarea cipurilor specializate pentru asigurarea securității.

Cipurile bazate pe OpenTitan pot fi folosite în plăci de bază pentru servere, plăci de rețea, dispozitive de consum, routere și dispozitive pentru Internetul lucrurilor pentru validarea firmware-ului și a componentelor descărcate, pentru generarea identificatorilor unici criptografici ai sistemului (protecție împotriva înlocuirii echipamentului), pentru furnizarea de servicii legate de securitate, pentru protecția cheilor criptografice (izolarea cheilor în cazul în care un atacator obține acces fizic la echipamente) și pentru păstrarea unui jurnal de audit izolat, care nu poate fi editat sau șters.

OpenTitan include blocuri logice solicitate în cipurile RoT, cum ar fi un microprocesor deschis bazat pe arhitectura RISC-V (RV32IMCB Ibex), coprocesoare criptografice, un generator hardware de numere aleatorii, un manager de chei cu suport DICE, un mecanism de stocare sigură a datelor în memorie permanentă și RAM, tehnologii de protecție, blocuri de intrare/ieșire și componente pentru bootare sigură. Dispozitivul de asemenea furnizează blocuri cu implementarea algoritmilor standard de criptare, cum ar fi AES și HMAC-SHA256, și un accelerator pentru operațiuni matematice utilizate în algoritmi pentru lucrul cu semnături digitale bazate pe chei publice.

A început producția de cipuri pe baza platformei deschise OpenTitan

Proiectul a fost inițiat de compania Google, dar a fost transferat unei organizații nonprofit, lowRISC, după care la dezvoltarea sa s-au alăturat companii precum Western Digital, Seagate, Nuvoton Technology, Winbond, Rivos, zeroRISC și G+D Mobile Security. Codul și specificațiile componentelor hardware legate de proiect sunt publicate sub licența Apache 2.0. În soluțiile utilizate în OpenTitan sunt integrate tehnologii deja utilizate în token-uri USB criptografice Google Titan și cipuri TPM pentru activarea încărcării verificate. servere infrastructura Google, precum și pe dispozitivele Chromebook și Pixel.

Spre deosebire de implementele existente ale Root of Trust, OpenTitan se dezvoltă conform conceptului «securitate prin transparență», care prevede disponibilitatea codului și schemelor, precum și aplicarea unui proces de dezvoltare complet deschis, nezăbavnic legat de anumiți furnizori și producători de chipset-uri. OpenTitan a devenit prima implementare deschisă a Root of Trust lansată pe piață, având suport pentru mecanismele de încărcare sigură post-quantice bazate pe utilizarea algoritmului de semnătură digitală SLH-DSA (Sphincs+), rezistent la forțarea pe computere cuantice.

A început producția de cipuri pe baza platformei deschise OpenTitan


Sursa: opennet.ro
Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster